Direct antwoord
Wanneer bent u een aanbieder onder de AI Act?
33 verplichtingen uit de AI-verordening raken dit, waarvan er 14 nu gelden.
Eerste stap: Wijs elk systeem toe aan een punt van bijlage III.
Of u een aanbieder bent is geen kwestie van hoe u uzelf noemt, maar van wat u met het systeem doet. Over de 33 verplichtingen heen staan 96 voorwaarden en uitzonderingen die dat bepalen. Hieronder staan zij per bepaling, met de officiële vindplaats erbij. Waarschijnlijke rol: aanbieder van een ai-systeem.
Dit geldt nu
- Artikel 111 lid 2: bestaande hoog-risico systemen en de datum 2 augustus 2030Van toepassing
- Artikel 4: AI-geletterdheidVan toepassing
- Artikelen 40 tot en met 42: normen, gemeenschappelijke specificaties en vermoeden van conformiteitVan toepassing
- Artikel 49: registratie in de EU-databank voordat het systeem de markt op gaatVan toepassing
- Artikel 4a: rechtsgrond voor biastoetsing met bijzondere persoonsgegevensVan toepassing
- Artikel 5: verboden praktijkenVan toepassing
- Artikel 50: transparantieVan toepassing
- Artikel 6, leden 1 bis tot en met 1 quater: de aangescherpte routebepalingVan kracht
- Artikel 60: testen onder reele omstandigheden buiten een testomgevingVan toepassing
- Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandighedenVan toepassing
- Artikel 72: post-market monitoringVan toepassing
- Artikel 73: melding van ernstige incidentenVan toepassing
- Artikel 75: markttoezicht, wederzijdse bijstand en de bevoegdheden van het AI-bureauVan toepassing
- Artikel 43-49: conformiteitsbeoordeling, CE en registratieVan toepassing
Komt eraan
- Bijlage III: de acht gebieden afzonderlijkper 2 december 2027
- Bijlage III: hoog-risico AIper 2 december 2027
- Artikel 10: data en datagovernanceper 2 december 2027
- Artikel 11: technische documentatieper 2 december 2027
- Artikel 12: logging en traceerbaarheidper 2 december 2027
- Artikel 13: transparantie richting gebruiksverantwoordelijkenper 2 december 2027
- Artikel 14: menselijk toezichtper 2 december 2027
- Artikel 15: nauwkeurigheid, robuustheid en cyberbeveiligingper 2 december 2027
- Artikel 16: de twaalf plichten van de aanbieder van een hoog-risico AI-systeemper 2 december 2027
- Artikel 17: kwaliteitsmanagementsysteemper 2 december 2027
- Artikel 18: bewaring van documentatieper 2 december 2027
- Artikel 20: corrigerende maatregelen en mededelingsverplichtingper 2 december 2027
- Artikel 21: samenwerking met bevoegde autoriteitenper 2 december 2027
- Artikel 6 lid 1: de productroute naar hoog risicoper 2 augustus 2028
- Artikel 71: EU-databank voor hoog-risico AI-systemen uit bijlage IIIper 2 december 2027
- Artikel 75, leden 1 bis en 1 sexies: melden en laten beoordelen bij het AI-bureauper 2 december 2027
- Artikel 8: naleving van de eisen voor hoog-risico AI-systemenper 2 december 2027
- Artikel 9: risicobeheersysteemper 2 december 2027
- Artikel 22-25: waardeketen en gemachtigdeper 2 december 2027
Wat bepaalt of dit over u gaat
- Geldt als: Van toepassing wanneer het beoogde doel van het AI-systeem valt binnen een van de acht in bijlage III genoemde gebieden: biometrie, kritieke infrastructuur, onderwijs en beroepsopleiding, werkgelegenheid en personeelsbeheer, toegang tot essentiële particuliere en publieke diensten, rechtshandhaving, migratie- en grenstoezichtsbeheer, of rechtsbedeling en democratische processen.
- Geldt als: De classificatie loopt via artikel 6, lid 2. Voor punt 1, punt 6 en punt 7 geldt de tekstuele voorwaarde dat het gebruik is toegestaan op grond van het toepasselijke Unierecht of nationale recht. Wij lezen die voorwaarde zo dat een verbod uit artikel 5 voorgaat op de vraag of het systeem hoog risico is; dat is onze lezing en niet de letterlijke tekst, die alleen de voorwaarde stelt zonder de rangorde te benoemen.
- Geldt als: De plicht rust op de aanbieder, maar de rol kan verschuiven. Op grond van artikel 25, lid 1, wordt een distributeur, importeur, gebruiksverantwoordelijke of derde zelf aanbieder wanneer hij zijn naam of merk op het systeem zet, een substantiële wijziging aanbrengt, of het beoogde doel zo wijzigt dat het systeem via artikel 6 hoog risico wordt. Vanaf dat moment draagt hij de toewijzing aan een punt van bijlage III zelf.
- Tenzij: Artikel 6, lid 3, haalt een in bijlage III genoemd systeem weer buiten hoog risico wanneer het geen significant risico op schade voor gezondheid, veiligheid of grondrechten inhoudt, onder meer doordat het de uitkomst van de besluitvorming niet wezenlijk beïnvloedt, en aan een van vier voorwaarden is voldaan: het systeem voert een beperkte procedurele taak uit, het verbetert het resultaat van een eerder voltooide menselijke activiteit, het spoort besluitvormingspatronen of afwijkingen daarvan op zonder de eerdere menselijke beoordeling zonder behoorlijke toetsing te vervangen of te beïnvloeden, of het voert een voorbereidende taak uit voor een beoordeling die relevant is voor de in bijlage III vermelde gebruiksgevallen. Een systeem dat natuurlijke personen profileert is altijd hoog risico.
- Tenzij: De derogatie is niet gratis. Artikel 6, lid 4, verplicht de aanbieder die meent dat een in bijlage III bedoeld systeem geen hoog risico inhoudt, zijn beoordeling te documenteren voordat het systeem in de handel wordt gebracht of in gebruik wordt gesteld, onderwerpt hem aan de registratieverplichting van artikel 49, lid 2, en verplicht hem de documentatie op verzoek aan de nationale bevoegde autoriteiten te verstrekken.
- Geldt als: Het bedoelde doel valt onder een usecase in Bijlage III.
- Geldt als: De classificatie loopt via Artikel 6 lid 2.
- Tenzij: Een in Bijlage III genoemd systeem kan onder strikte voorwaarden buiten hoog-risico vallen via Artikel 6 lid 3, behalve wanneer het profileert. De beoordeling en registratie moeten worden vastgelegd.
- Geldt als: Het hoog-risico systeem wordt getraind met data; de aanbieder stelt de datasets samen, de gebruiksverantwoordelijke bewaakt relevante inputdata.
- Tenzij: Voor bijzondere categorieën persoonsgegevens geldt de strikte uitzondering van Artikel 10 lid 5 (biasdetectie en -correctie onder voorwaarden).
- Geldt als: De aanbieder brengt een hoog-risico AI-systeem op de markt of in gebruik.
- Tenzij: Kleine aanbieders (kmo’s) mogen de documentatie vereenvoudigd aanleveren volgens het door de Commissie vastgestelde formulier.
- Geldt als: De overgangsregel laat de toepassing van artikel 5 onverlet, zoals bedoeld in artikel 113, derde alinea, punt a). Een verboden praktijk blijft verboden, ongeacht wanneer het systeem in de handel is gebracht of in gebruik is gesteld en ongeacht of het ontwerp is gewijzigd.
- Geldt als: De overgangsregel gaat over de hoog-risico eisen van hoofdstuk III en is geen vrijstelling van de hele verordening. Artikel 4 geldt sinds 2 februari 2025 los van de datum waarop een systeem in de handel kwam, en artikel 50 geldt sinds 2 augustus 2026 voor alle systemen in scope. Het door de Digital Omnibus toegevoegde lid 4 bevestigt dat: het geeft bestaande generatieve systemen juist een korte extra termijn voor artikel 50, lid 2, en dat zou zinloos zijn als artikel 50 niet op hen zou werken.
- Geldt als: Van toepassing op operatoren van hoog-risico AI-systemen die in de handel zijn gebracht of in gebruik zijn gesteld voor de in artikel 113 vermelde toepassingsdatum voor hoofdstuk III, met uitzondering van de in lid 1 bedoelde systemen die component zijn van de grootschalige IT-systemen uit bijlage X. Die datum is 2 december 2027 voor systemen die op grond van artikel 6, lid 2, en bijlage III hoog risico zijn, en 2 augustus 2028 voor systemen die dat op grond van artikel 6, lid 1, en bijlage I zijn. Voor die groep werken de hoog-risico eisen pas door zodra de systemen vanaf die datum aanzienlijke wijzigingen in hun ontwerp ondergaan.
- Geldt als: De respijtperiode geldt per type en model, niet per eenheid. Is ten minste een individuele eenheid van het type en model voor de peildatum rechtmatig in de handel gebracht of in gebruik gesteld, dan vallen andere eenheden van hetzelfde type en model daar ook onder en mogen zij zonder aanvullende verplichtingen, vereisten of aanvullende certificering worden aangeboden, zolang het ontwerp ongewijzigd blijft. Beslissend is de datum waarop de eerste eenheid van dat type en model in de Unie in de handel is gebracht of in gebruik is gesteld.
- Geldt als: Onafhankelijk daarvan van toepassing op aanbieders en gebruiksverantwoordelijken van hoog-risico AI-systemen die bedoeld zijn om door overheidsinstanties te worden gebruikt. Zij moeten in ieder geval de nodige stappen ondernemen om uiterlijk op 2 augustus 2030 aan de eisen en verplichtingen van de verordening te voldoen, ook als het ontwerp ongewijzigd blijft.
- Tenzij: Systemen die component zijn van de bij de in bijlage X vermelde rechtshandelingen opgezette grootschalige IT-systemen vallen niet onder lid 2 maar onder lid 1. Lid 1 is door de Digital Omnibus niet gewijzigd en houdt een eigen peildatum aan: in de handel gebracht of in gebruik gesteld voor 2 augustus 2027, met naleving uiterlijk 31 december 2030.
- Geldt als: Het systeem is hoog-risico; de aanbieder ontwerpt de logging, aanbieder en gebruiksverantwoordelijke bewaren de logs binnen hun controle.
- Tenzij: De bewaartermijn kan worden begrensd door Unierecht of nationaal recht, waaronder gegevensbescherming.
- Geldt als: De aanbieder levert een hoog-risico systeem; de gebruiksverantwoordelijke gebruikt het volgens de instructies.
- Tenzij: De mate van detail mag passen bij de kennis van de beoogde gebruiksverantwoordelijke; bedrijfsgeheimen hoeven niet prijsgegeven.
- Geldt als: Het systeem is hoog-risico; de aanbieder bouwt toezichtsmaatregelen in, de gebruiksverantwoordelijke belegt het toezicht bij bekwame personen.
- Tenzij: Voor biometrische identificatie op afstand geldt de verzwaarde eis van verificatie door ten minste twee bevoegde personen (Artikel 14 lid 5), met de daar genoemde uitzonderingen.
- Geldt als: De aanbieder brengt een hoog-risico AI-systeem op de markt of in gebruik.
- Tenzij: Systemen die na uitrol doorleren kennen aanvullende eisen om feedback-loops en afwijkend gedrag te beheersen.
- Geldt als: Van toepassing op aanbieders van AI-systemen met een hoog risico. Voor de standalone-route van bijlage III (artikel 6, lid 2) geldt 2 december 2027. Voor systemen die als veiligheidscomponent zijn ingebed in producten onder de harmonisatiewetgeving van bijlage I (artikel 6, lid 1) geldt 2 augustus 2028.
- Tenzij: Een aanbieder die meent dat een in bijlage III bedoeld systeem geen hoog risico inhoudt, documenteert die beoordeling vóór het in de handel brengen en blijft onderworpen aan de registratieverplichting van artikel 49, lid 2 (artikel 6, lid 4). Voert een in bijlage III bedoeld systeem profilering van natuurlijke personen uit, dan geldt het altijd als hoog risico (artikel 6, lid 3, laatste alinea).
- Geldt als: De aanbieder brengt hoog-risico AI-systemen op de markt of in gebruik.
- Tenzij: Aanbieders die al onder sectorale kwaliteitsregimes vallen mogen de AI-elementen integreren in dat bestaande systeem; kmo’s mogen elementen vereenvoudigd invullen.
- Geldt als: Van toepassing op de aanbieder van een hoog-risico AI-systeem. De termijn eindigt tien jaar nadat het systeem in de handel is gebracht of in gebruik is gesteld.
- Geldt als: Is de aanbieder een financiele instelling die onderworpen is aan eisen inzake interne governance, regelingen of processen uit hoofde van het Unierecht voor financiele diensten, dan bewaart hij de technische documentatie van punt a) als onderdeel van de documentatie die hij krachtens dat recht al bewaart. Dat is geen vrijstelling van de bewaarplicht maar een aanwijzing van het regime waarin zij voor dat ene onderdeel wordt uitgevoerd. Lid 3 noemt de onderdelen b) tot en met e) niet.
- Geldt als: Van toepassing op aanbieders van AI-systemen met een hoog risico, zodra zij menen of redenen hebben om aan te nemen dat een door hen in de handel gebracht of in gebruik gesteld systeem niet in overeenstemming is met deze verordening. Voor de standalone route van bijlage III (artikel 6, lid 2) geldt 2 december 2027. Voor systemen die als veiligheidscomponent zijn ingebed in producten onder de harmonisatiewetgeving van bijlage I (artikel 6, lid 1) geldt 2 augustus 2028.
- Geldt als: De tweede laag van lid 2 komt er pas bij wanneer het systeem een risico vormt in de zin van artikel 79, lid 1, en de aanbieder kennis neemt van dat risico. Dan komen het oorzakenonderzoek en de informatieplicht richting de markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven, boven op de corrigerende maatregelen van lid 1.
- Geldt als: De distributeur, de importeur en de gebruiksverantwoordelijke staan hier als geraakte partij, maar dat is niet hun enige mogelijke positie. Wie zijn naam of merk op een reeds in de handel gebracht hoog-risicosysteem zet, wie zo een systeem substantieel wijzigt, of wie het beoogde doel van een niet als hoog risico geclassificeerd systeem zo wijzigt dat het hoog risico wordt, wordt op grond van artikel 25, lid 1, zelf als aanbieder beschouwd en is onderworpen aan de plichten van artikel 16. Punt j) van dat artikel voert rechtstreeks naar artikel 20, zodat deze bepaling dan een eigen plicht is en geen kennisgeving die van een ander komt. Bij het merknaamgeval geldt dat onverminderd contractuele regelingen waarin de verplichtingen anders worden toegewezen.
- Tenzij: Artikel 20 gaat per definitie over systemen die al in de handel zijn gebracht of in gebruik zijn gesteld, en dat is precies de groep waarvoor artikel 111, lid 2, een overgangsregel kent. Die bepaling is vervangen bij artikel 1, punt 39, onder a), van Verordening (EU) 2026/1744 en luidt sindsdien: onverminderd de toepassing van artikel 5 als bedoeld in artikel 113, derde alinea, punt a), is deze verordening alleen van toepassing op operatoren van AI-systemen met een hoog risico, met uitzondering van de in lid 1 van dat artikel bedoelde systemen, die voor de in artikel 113 vermelde toepassingsdatum voor hoofdstuk III in de handel zijn gebracht of in gebruik zijn gesteld, indien die systemen vanaf die datum aanzienlijke wijzigingen in hun ontwerp ondergaan. De peildatum staat dus niet langer als vaste datum in lid 2: de datum 2 augustus 2026 die er tot die wijziging in stond, is eruit gehaald en het gewijzigde lid noemt zelf geen datum meer. De in lid 1 bedoelde uitzondering betreft de systemen die component zijn van de grootschalige IT-systemen uit bijlage X; lid 1 is niet gewijzigd en houdt een eigen peildatum aan. Voor systemen die bedoeld zijn om door overheidsinstanties te worden gebruikt geldt het voorbehoud van lid 2 niet: daar moet hoe dan ook uiterlijk 2 augustus 2030 aan de eisen en verplichtingen worden voldaan. Welke toepassingsdatum van hoofdstuk III de peildatum precies is, is een open punt: het object over artikel 111 leest hem route-afhankelijk, dus 2 december 2027 voor de bijlage III-route en 2 augustus 2028 voor de bijlage I-route, en markeert die lezing uitdrukkelijk als voorlopig. Die vraag wordt daar gedragen en niet hier.
- Geldt als: Van toepassing op aanbieders van AI-systemen met een hoog risico, zodra een bevoegde autoriteit een met redenen omkleed verzoek doet. Voor de standalone-route van bijlage III (artikel 6, lid 2) geldt 2 december 2027. Voor systemen die op grond van artikel 6, lid 1, hoog risico zijn en verband houden met producten onder bijlage I, afdeling A, geldt 2 augustus 2028. Voor producten onder bijlage I, afdeling B, geldt artikel 21 in het geheel niet: het gewijzigde artikel 2, lid 2, verklaart daar uitsluitend artikel 6, lid 1, artikel 60 bis en de artikelen 102 tot en met 112 van toepassing, en artikel 21 staat niet in die opsomming. Dat is geen randgeval, want de machineverordening (EU) 2023/1230 is van afdeling A naar afdeling B verplaatst. Let daarnaast op het nieuwe artikel 2, lid 13: voor systemen onder bijlage I, afdeling A, kan de Commissie de toepassing van de artikelen 17 tot en met 25, en dus ook van artikel 21, bij gedelegeerde handeling beperken.
- Geldt als: Voor systemen die al draaiden geldt de overgangsregel van het gewijzigde artikel 111, lid 2: onverminderd de toepassing van artikel 5 als bedoeld in artikel 113, derde alinea, punt a), is de verordening alleen van toepassing op operatoren van hoog-risicosystemen, andere dan die van artikel 111, lid 1, die vóór de in artikel 113 vermelde toepassingsdatum voor hoofdstuk III in de handel zijn gebracht of in gebruik zijn gesteld, indien die systemen vanaf die datum aanzienlijke wijzigingen in hun ontwerp ondergaan. De peildatum is dus niet langer 2 augustus 2026 maar de datum die voor het systeem geldt: 2 december 2027 voor de route van bijlage III en 2 augustus 2028 voor de route van bijlage I. Voor systemen die bedoeld zijn om door overheidsinstanties te worden gebruikt geldt hoe dan ook 2 augustus 2030.
- Geldt als: Wat de autoriteit krachtens dit artikel ontvangt, wordt verwerkt overeenkomstig de vertrouwelijkheidsverplichtingen van artikel 78. Dat is geen beperking van de leveringsplicht en dus geen uitzondering: het is de behandeling van het geleverde aan de ontvangende kant.
- Tenzij: Lid 2 kent twee begrenzingen, niet een. De toegang tot de automatisch gegenereerde logs geldt "indien van toepassing", en zij geldt "voor zover dergelijke logs onder hun controle vallen". Logs die uitsluitend bij de gebruiksverantwoordelijke berusten, vallen daarmee buiten wat de aanbieder op grond van dit artikel kan verstrekken; die logs bewaart de gebruiksverantwoordelijke zelf op grond van artikel 26, lid 6.
- Geldt als: De organisatie is aanbieder of gebruiksverantwoordelijke van een AI-systeem binnen het toepassingsgebied.
- Tenzij: De bepaling verlangt niet dat een specifiek individueel niveau wordt gegarandeerd.
- Geldt als: Het vermoeden van artikel 40, lid 1, ontstaat pas wanneer de referenties van de geharmoniseerde norm overeenkomstig Verordening (EU) nr. 1025/2012 in het Publicatieblad van de Europese Unie zijn bekendgemaakt, en het reikt slechts voor zover die normen die eisen of verplichtingen dekken. Hetzelfde geldt voor de cyberbeveiligingscertificering van artikel 42, lid 2, waarvan de referenties eveneens in het Publicatieblad moeten zijn bekendgemaakt.
- Geldt als: De rechtvaardigingsplicht van artikel 41, lid 5, ontstaat alleen wanneer er voor de betrokken eis daadwerkelijk een gemeenschappelijke specificatie bij uitvoeringshandeling is vastgesteld en de aanbieder die niet toepast. Bestaat die specificatie niet, dan is er niets om van af te wijken en toont u de conformiteit langs de gewone weg aan.
- Tenzij: Een vermoeden van conformiteit is geen vaststelling van naleving. De tekst zegt dat het systeem wordt geacht in overeenstemming te zijn, en uitsluitend voor zover de norm of de specificatie de betrokken eisen of verplichtingen dekt. Buiten die dekking blijft de bewijslast onverkort bij de aanbieder, en een markttoezichtautoriteit kan het vermoeden weerleggen wanneer het systeem in werkelijkheid niet aan de eisen voldoet.
- Tenzij: Artikel 41, lid 4, laat een gemeenschappelijke specificatie vervallen zodra de norm er is: wanneer de referentie van een geharmoniseerde norm in het Publicatieblad van de Europese Unie wordt bekendgemaakt, trekt de Commissie de uitvoeringshandelingen of delen daarvan die dezelfde eisen of verplichtingen dekken in. Een dossier dat op een ingetrokken specificatie leunt, verliest daarmee zijn grondslag.
- Geldt als: Lid 4 zondert de registratie niet uit maar verlegt haar: voor de in de punten 1, 6 en 7 van bijlage III bedoelde systemen op de gebieden rechtshandhaving, migratie, asiel en grenstoezichtsbeheer gaat de in de leden 1, 2 en 3 bedoelde registratie naar een beveiligd niet-openbaar gedeelte van de EU-databank, met een beperkte opsomming van velden uit bijlage VIII en bijlage IX, en alleen de Commissie en de in artikel 74, lid 8, bedoelde nationale autoriteiten hebben daartoe toegang.
- Geldt als: Van toepassing wanneer een aanbieder of, in voorkomend geval, een gemachtigde een in bijlage III vermeld AI-systeem met een hoog risico in de handel brengt of in gebruik stelt, en wanneer diezelfde partij een AI-systeem in de handel brengt of in gebruik stelt dat naar haar oordeel geen hoog risico inhoudt volgens artikel 6, lid 3.
- Geldt als: Van toepassing wanneer een gebruiksverantwoordelijke die een overheidsinstantie, instelling, orgaan of instantie van de Unie is, of een persoon die namens hen optreedt, een in bijlage III vermeld AI-systeem met een hoog risico in gebruik stelt of gebruikt.
- Geldt als: De registratie is een voorwaarde vooraf en geen melding achteraf: de leden 1 en 2 knopen aan bij het moment voordat het systeem in de handel wordt gebracht of in gebruik wordt gesteld, lid 3 bij het moment voordat het in gebruik wordt gesteld of wordt gebruikt.
- Tenzij: Dit is een uitzondering op de route en niet op de plicht. De leden 1 en 3 zonderen de in punt 2 van bijlage III vermelde AI-systemen met een hoog risico uit van de registratie in de EU-databank, en lid 5 bepaalt dat die systemen op nationaal niveau worden geregistreerd. Voor kritieke infrastructuur vervalt de registratie dus niet: zij loopt niet via de EU-databank van artikel 71 maar via het nationale register.
- Geldt als: Lid 1 staat uitsluitend open voor de aanbieder van een hoog-risico AI-systeem, en alleen voor zover de verwerking strikt noodzakelijk is om vertekening op te sporen en te corrigeren overeenkomstig artikel 10, lid 2, punten f) en g). De gebruiksverantwoordelijke kan zich niet op dit lid beroepen, ook niet bij een hoog-risico systeem; voor hem loopt de weg via lid 2.
- Geldt als: Lid 2 staat open voor aanbieders en gebruiksverantwoordelijken van andere AI-systemen en modellen en voor gebruiksverantwoordelijken van hoog-risico AI-systemen, maar met een eigen materiele drempel: de verwerking moet strikt noodzakelijk zijn met het oog op mogelijke vertekening die de gezondheid en veiligheid van personen waarschijnlijk raakt, negatieve gevolgen heeft voor grondrechten of leidt tot krachtens het Unierecht verboden discriminatie, in het bijzonder waar uitvoer de invoer voor toekomstige verwerkingen beinvloedt. Vertekening zonder een van die gevolgen valt er niet onder.
- Geldt als: De zes voorwaarden van lid 1 gelden cumulatief en, via lid 2, punt b), ook voor de ruimere kring: a) andere gegevens, waaronder synthetische of geanonimiseerde, volstaan aantoonbaar niet; b) er gelden technische beperkingen op hergebruik plus beveiligings- en privacybeschermende maatregelen die de stand van de techniek weerspiegelen, waaronder pseudonimisering; c) er is strikte toegangscontrole met documentatie en geheimhouding; d) de gegevens worden niet aan andere partijen doorgegeven, overgedragen of anderszins toegankelijk gemaakt; e) zij worden gewist zodra de vertekening is gecorrigeerd of de bewaartermijn verstrijkt, al naargelang wat zich het eerst voordoet; f) het register van verwerkingsactiviteiten vermeldt waarom de verwerking strikt noodzakelijk was en waarom het doel niet met andere gegevens kon worden bereikt.
- Tenzij: Lid 2 sluit af met de bepaling dat het geen verplichting schept om vertekening op te sporen en te corrigeren. Artikel 4a is dus een grondslag en geen opdracht: zonder die verwerking te doen valt er onder dit artikel niets na te leven, er is geen datum waarop iets af moet zijn, en buiten het doel van biasopsporing en biascorrectie geeft het geen enkele ruimte.
- Geldt als: Het op de markt brengen, in gebruik stellen of gebruiken van AI valt onder een van de praktijken in Artikel 5 lid 1, waaronder schadelijke manipulatie of uitbuiting van kwetsbaarheden, social scoring, risicovoorspelling van strafbare feiten op basis van profilering, het ongericht scrapen van gezichtsopnamen, emotieherkenning op de werkplek of in het onderwijs, biometrische categorisering naar gevoelige kenmerken en realtime biometrische identificatie op afstand in de openbare ruimte voor rechtshandhaving.
- Tenzij: De uitzonderingen zijn eng: onder meer emotieherkenning om medische of veiligheidsredenen, en de limitatief omschreven rechtshandhavingssituaties met machtiging voor realtime biometrische identificatie in Artikel 5 leden 2 tot en met 7. De uitzondering moet vooraf worden vastgesteld en gedocumenteerd.
- Geldt als: Een AI-systeem is bedoeld voor directe interactie met natuurlijke personen.
- Geldt als: Het systeem genereert of manipuleert synthetische audio-, beeld-, video- of tekstinhoud, of de inzet betreft de specifiek genoemde deployerscenario’s.
- Tenzij: De melding bij directe AI-interactie is niet vereist wanneer dit voor een redelijk geïnformeerde, oplettende en omzichtige persoon duidelijk is, gelet op omstandigheden en context.
- Tenzij: Alleen Artikel 50 lid 2 heeft voor systemen die vóór 2 augustus 2026 op de markt kwamen een overgang tot 2 december 2026.
- Geldt als: Het AI-systeem is bedoeld om te worden gebruikt als veiligheidscomponent van een product, of het AI-systeem is zelf een product, dat valt onder de in bijlage I opgenomen harmonisatiewetgeving van de Unie. Of het systeem los van dat product op de markt komt, doet niet ter zake.
- Geldt als: Voor dat product, of voor het AI-systeem als product zelf, moet op grond van diezelfde harmonisatiewetgeving een conformiteitsbeoordeling door een derde partij worden uitgevoerd met het oog op het in de handel brengen of in gebruik stellen ervan. Beide voorwaarden moeten samen zijn vervuld.
- Tenzij: Het door Verordening (EU) 2026/1744 ingevoegde artikel 6 lid 1 bis bepaalt dat AI-systemen die uitsluitend worden gebruikt voor niet-veiligheidsgerelateerde aspecten van bijstand aan gebruikers, optimalisering van de prestaties, efficientie van de dienstverlening, automatisering of gemak of kwaliteitscontrole, niet als veiligheidscomponent gelden. Lid 1 ter neemt die uitsluiting terug zodra falen of gebrekkig functioneren de gezondheid en veiligheid in gevaar zou brengen.
- Tenzij: Het ingevoegde artikel 6 lid 1 quater bepaalt dat een product dat uitsluitend wegens andere risico's dan risico's voor de gezondheid en veiligheid een conformiteitsbeoordeling door een derde partij moet ondergaan, met name risico's in verband met de verdeling van het radiospectrum of elektromagnetische interferentie die geen gevolgen hebben voor de gezondheid en veiligheid, niet wordt geacht aan de voorwaarde van lid 1, punt b), te voldoen.
- Geldt als: Van toepassing wanneer moet worden bepaald of een AI-systeem bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat valt onder de in bijlage I opgenomen harmonisatiewetgeving van de Unie, en of voor dat product een conformiteitsbeoordeling door een derde partij moet worden uitgevoerd. Omdat lid 1 bis zichzelf voor de toepassing van deze verordening schrijft, geldt de afbakening ook waar bijlage III, punt 2, het begrip veiligheidscomponent gebruikt voor kritieke digitale infrastructuur, wegverkeer en de levering van water, gas, verwarming of elektriciteit.
- Geldt als: Voor de gevolgen van hoofdstuk III telt alleen bijlage I, afdeling A. Voor producten onder afdeling B, waaronder machines sinds Verordening (EU) 2023/1230 daarheen is verplaatst, geldt op grond van het gewijzigde artikel 2, lid 2, uitsluitend artikel 6 lid 1, artikel 60 bis en de artikelen 102 tot en met 112.
- Tenzij: Lid 1 bis merkt AI-systemen die uitsluitend worden gebruikt voor niet-veiligheidsgerelateerde aspecten van bijstand aan gebruikers, optimalisering van de prestaties, efficientie van de dienstverlening, automatisering of gemak of kwaliteitscontrole, niet aan als veiligheidscomponenten. Lid 1 ter neemt die uitsluiting terug: AI-systemen waarvan het falen of gebrekkig functioneren de gezondheid en veiligheid in gevaar zou brengen, worden wel als veiligheidscomponenten beschouwd.
- Tenzij: Lid 1 quater bepaalt dat een product dat uitsluitend vanwege andere risico's dan risico's voor de gezondheid en veiligheid aan een conformiteitsbeoordeling door een derde partij moet worden onderworpen, met name risico's in verband met de verdeling van het radiospectrum of elektromagnetische interferentie die geen gevolgen hebben voor de gezondheid en veiligheid, niet wordt geacht aan de voorwaarde van lid 1, punt b), te voldoen.
- Geldt als: Van toepassing wanneer u aanbieder of potentiele aanbieder bent van een AI-systeem met een hoog risico uit bijlage III en u dat systeem buiten een AI-testomgeving voor regelgeving onder reele omstandigheden wilt testen voordat u het in de handel brengt of in gebruik stelt. Bent u buiten de Unie gevestigd, dan eist artikel 60 lid 4, punt d), dat u een in de Unie gevestigde wettelijke vertegenwoordiger aanwijst; dat is een andere figuur dan de gemachtigde van artikel 22.
- Tenzij: Artikel 60 lid 1, derde alinea, laat Unie- en nationaal recht over testen onder reele omstandigheden van systemen met een hoog risico bij producten onder de harmonisatiewetgeving van bijlage I onverlet. Artikel 60 lid 4, punt i), kent een uitzondering voor rechtshandhaving: indien het vragen om geinformeerde toestemming het testen onmogelijk zou maken, mag zonder toestemming worden getest, mits de test zelf en het resultaat geen negatieve gevolgen voor de proefpersonen hebben en hun persoonsgegevens na de test worden gewist. Voor de in bijlage III, punten 1, 6 en 7, bedoelde systemen op de gebieden rechtshandhaving, migratie, asiel en grenstoezicht verloopt de registratie via het beveiligde niet-openbare gedeelte van de EU-databank op grond van artikel 49 lid 4, punt d). Voor de in bijlage III, punt 2, bedoelde systemen geldt op grond van artikel 49 lid 5 registratie op nationaal niveau.
- Geldt als: Van toepassing met het oog op het testen onder reele omstandigheden overeenkomstig artikel 60, dus wanneer u aanbieder of potentiele aanbieder bent van een in bijlage III vermeld AI-systeem met een hoog risico en dat systeem buiten een AI-testomgeving voor regelgeving onder reele omstandigheden test. Artikel 60, lid 4, punt i), maakt de geinformeerde toestemming overeenkomstig artikel 61 tot een van de cumulatieve voorwaarden waaronder dat testen is toegestaan. De toestemming wordt per proefpersoon verkregen voorafgaand aan diens deelname. Artikel 61 staat in hoofdstuk VI, dat in geen van de drie uitzonderingen van de derde alinea van artikel 113 wordt genoemd; daarom geldt de algemene toepassingsdatum uit de tweede alinea, 2 augustus 2026.
- Geldt als: Test u op grond van artikel 60, lid 2, in samenwerking met een of meer gebruiksverantwoordelijken of potentiele gebruiksverantwoordelijken, dan blijft de voorwaarde bij u als aanbieder liggen, ook wanneer die partij feitelijk contact heeft met de proefpersoon. Artikel 60, lid 4, punt h), eist dat u en die partij een overeenkomst sluiten waarin uw taken en verantwoordelijkheden worden gespecificeerd; daarin legt u vast wie informeert, wie de toestemming ophaalt en wie het dossier bewaart.
- Tenzij: De enige uitzondering staat niet in artikel 61 maar in artikel 60, lid 4, punt i): in het geval van rechtshandhaving, indien het vragen om geinformeerde toestemming het testen van het AI-systeem onder reele omstandigheden onmogelijk zou maken, mag zonder die toestemming worden getest, mits de test zelf en het resultaat van de test geen negatieve gevolgen voor de proefpersonen hebben en hun persoonsgegevens na de uitvoering van de test worden gewist. Buiten die context bestaat geen uitzondering op de toestemming; artikel 61 kent er zelf geen.
- Geldt als: Van toepassing wanneer een aanbieder of gemachtigde een in bijlage III vermeld hoog-risico AI-systeem in de handel brengt of in gebruik stelt en zichzelf en dat systeem overeenkomstig artikel 49 registreert, wanneer diezelfde partij een systeem registreert dat op grond van artikel 6, lid 3, niet als hoog-risico wordt beschouwd, of wanneer een gebruiksverantwoordelijke die een overheidsinstantie, agentschap of orgaan is of namens hen optreedt, zichzelf registreert, het systeem selecteert en het gebruik ervan registreert.
- Tenzij: Artikel 49, lid 5, bepaalt dat de in punt 2 van bijlage III bedoelde hoog-risico AI-systemen op nationaal niveau worden geregistreerd. Voor die systemen loopt de registratie dus niet via de EU-databank van artikel 71.
- Tenzij: Lid 4 zondert het in artikel 49, lid 4, bedoelde deel uit van de openbare toegankelijkheid. Voor de in de punten 1, 6 en 7 van bijlage III bedoelde systemen op de gebieden rechtshandhaving, migratie, asiel en grenstoezichtsbeheer vindt de registratie plaats in een beveiligd niet-openbaar gedeelte van de databank, met minder velden dan de volledige afdelingen: afdeling A, punten 1 tot en met 10 met uitzondering van de punten 6, 8 en 9; afdeling B, punten 1 tot en met 5 en de punten 8 en 9; afdeling C, de punten 1, 2 en 3; en de punten 1, 2, 3 en 5 van bijlage IX. Alleen de Commissie en de in artikel 74, lid 8, bedoelde nationale autoriteiten hebben toegang tot die gedeelten. Let op de kruisverwijzing: artikel 49, lid 4, is door Verordening (EU) 2026/1744 niet gewijzigd en noemt dus nog steeds punt 9 van afdeling B, terwijl dat punt door artikel 1, punt 42, van diezelfde verordening is geschrapt. Er valt daar dus niets meer in te vullen.
- Tenzij: Lid 4 zondert daarnaast het in artikel 60, lid 4, punt c), bedoelde deel uit. De hoofdregel daar is niet een beveiligd gedeelte: de aanbieder of potentiele aanbieder registreert het testen onder reele omstandigheden overeenkomstig artikel 71, lid 4, met een Uniebreed uniek identificatienummer en de in bijlage IX gespecificeerde informatie. Die informatie is op grond van de derde volzin van lid 4 alleen toegankelijk voor markttoezichtautoriteiten en de Commissie, tenzij de aanbieder of potentiele aanbieder toestemming heeft gegeven om haar ook voor het publiek toegankelijk te maken. Alleen voor de punten 1, 6 en 7 van bijlage III gaat de testregistratie naar het beveiligde niet-openbare gedeelte op grond van artikel 49, lid 4, punt d), en voor punt 2 van bijlage III naar het nationale niveau op grond van artikel 49, lid 5.
- Geldt als: De aanbieder heeft een hoog-risico systeem op de markt; gebruiksverantwoordelijken leveren via monitoring en signalen de praktijkdata.
- Tenzij: Het plan mag proportioneel zijn aan de aard van het systeem en aansluiten bij bestaande sectorale monitoringregimes.
- Geldt als: Een ernstig incident doet zich voor met een hoog-risico systeem: overlijden of ernstige schade aan gezondheid, ernstige en onomkeerbare verstoring van kritieke infrastructuur, schending van grondrechtenbeschermende verplichtingen of ernstige schade aan eigendom of milieu.
- Tenzij: Voor systemen onder sectorale meldregimes met gelijkwaardige plichten kan de melding via dat regime lopen om dubbele meldingen te voorkomen.
- Geldt als: Van toepassing op aanbieders van AI-systemen die op grond van artikel 75, lid 1, onder de bevoegdheid van het AI-bureau vallen en die als hoog risico zijn ingedeeld. Het vervangen lid 1 kent twee zelfstandige routes, en de vier uitzonderingen onder i tot en met iv staan uitsluitend binnen punt a. Langs punt a vallen bijlage I-systemen buiten de bevoegdheid, evenals punt 2 van bijlage III en punt 8 wat betreft de rechtsbedeling; punt 8, onder b), over het beinvloeden van verkiezingen en referenda, valt daar niet onder. Punt b is een eigen route: een systeem dat een aangewezen zeer grote onlineplatform of zeer grote onlinezoekmachine vormt of daarin is geintegreerd, valt onder de bevoegdheid van het AI-bureau ook wanneer een van de uitzonderingen onder punt a zich voordoet. Wie alleen punt a toetst, plaatst zo een systeem ten onrechte buiten deze verplichting. Die plichten gaan gelden wanneer hoofdstuk III, de afdelingen 1 tot en met 3, van toepassing wordt, en die datum is route-afhankelijk: 2 december 2027 voor de route van artikel 6, lid 2, en bijlage III, en 2 augustus 2028 voor de route van artikel 6, lid 1, en bijlage I, die via punt b in beeld kan komen. Het veld deadline_at draagt de vroegste van die twee.
- Geldt als: Van toepassing op AI-systemen die gebaseerd zijn op een AI-model voor algemene doeleinden wanneer het model en het systeem door dezelfde aanbieder zijn ontwikkeld of door aanbieders die deel uitmaken van dezelfde onderneming, en op AI-systemen die een overeenkomstig Verordening (EU) 2022/2065 aangewezen zeer groot onlineplatform of zeer grote onlinezoekmachine vormen of daarin zijn geintegreerd. De exclusieve bevoegdheid geldt voor de aanbieders van die systemen, en voor gebruiksverantwoordelijken alleen wanneer zij ook de aanbieder zijn of deel uitmaken van dezelfde onderneming als de aanbieder.
- Geldt als: De bevoegdheidsverdeling zelf werkt sinds 2 augustus 2026, want artikel 75 staat in hoofdstuk IX. Zij ziet op de verplichtingen die op dat moment gelden, zoals het verbod van artikel 5, de transparantieplichten van artikel 50 en de verplichtingen voor AI-modellen voor algemene doeleinden. De twee letterlijke plichten die de wijzigingsverordening op de aanbieder legt, de meldroute van lid 1 bis en de vergoedingen van lid 1 sexies, hangen aan de hoedanigheid van hoog risico en volgen daarom 2 december 2027; die staan in het aparte object article-75-ai-office-high-risk-duties.
- Tenzij: Lid 1, punt a, zondert vier groepen uit van de exclusieve bevoegdheid van het AI-bureau: AI-systemen die verband houden met producten onder de harmonisatiewetgeving van bijlage I, systemen bedoeld in bijlage III, punt 2, systemen die worden aangeboden door rechtshandhavingsinstanties, grensbeheerautoriteiten en financiele instellingen voor zover zij onder artikel 74, lid 6, vallen, en systemen bedoeld in bijlage III, punt 8, wat betreft de rechtsbedeling. Wie dan wel bevoegd is verschilt per groep en is niet steeds "de markttoezichtautoriteit": voor financiele instellingen is dat op grond van artikel 74, lid 6, de nationale autoriteit die verantwoordelijk is voor het financiele toezicht, en voor rechtshandhaving, grensbeheer en de rechtsbedeling wijst de lidstaat op grond van artikel 74, lid 8, hetzij de toezichthoudende autoriteit voor gegevensbescherming aan hetzij een andere autoriteit onder dezelfde voorwaarden. Welke instantie dat per lidstaat is, staat niet in de verordening.
- Geldt als: Van toepassing op elk AI-systeem dat op grond van artikel 6 als hoog-risico geldt, langs beide routes: het systeem dat als veiligheidscomponent van een product of als product zelf onder de harmonisatiewetgeving van bijlage I valt, en het systeem dat onder een van de gebieden van bijlage III valt. Voor de bijlage I-route geldt daarbij een grens die dit artikel zelf niet noemt: het bij artikel 1, punt 2, onder a), van Verordening (EU) 2026/1744 vervangen artikel 2, lid 2, verklaart op systemen die verband houden met producten uit afdeling B van bijlage I uitsluitend artikel 6, lid 1, artikel 60 bis en de artikelen 102 tot en met 112 van toepassing. Artikel 8 staat niet in die opsomming, dus voor afdeling B-producten, waaronder machines sinds 27 juli 2026, werkt deze bepaling niet. Daarnaast kan het bij artikel 1, punt 3, ingevoegde artikel 2, lid 13, de toepassing van de eisen van de artikelen 9 tot en met 15 en 17 tot en met 25 voor afdeling A-producten beperken, maar pas zodra de daar voorgeschreven gedelegeerde handeling er is. Artikel 8 stelt zelf geen extra drempel: wat hoog-risico is, is het onderwerp van artikel 6 en niet van deze bepaling.
- Geldt als: De naleving wordt niet in het abstracte beoordeeld maar tegen twee maatstaven tegelijk: het beoogde doel van het systeem, en de algemeen erkende stand van de techniek op het gebied van AI en AI-gerelateerde technologieen. De tweede maatstaf ligt buiten de verordening en heeft geen vaste inhoud, waardoor wat volstaat verandert zonder dat de tekst verandert.
- Geldt als: Lid 2 komt pas in beeld wanneer een product een AI-systeem omvat waarop zowel de vereisten van deze verordening als die van de in bijlage I, afdeling A, vermelde harmonisatiewetgeving van de Unie van toepassing zijn. Voor een systeem dat alleen via bijlage III hoog-risico is, speelt lid 2 niet.
- Tenzij: De integratie van lid 2 is een keuze en geen plicht: aanbieders hebben de keuze om in voorkomend geval de nodige test- en rapportageprocessen en door hen verstrekte informatie en documentatie over hun product op te nemen in de reeds bestaande documentatie en procedures. Wie niet integreert, overtreedt niets. Wat de bepaling niet toestaat, is minder doen: de verantwoordelijkheid voor volledige naleving van alle toepasselijke vereisten uit hoofde van de sectorale harmonisatiewetgeving blijft onverkort staan.
- Geldt als: Het systeem is hoog-risico via Artikel 6 en de aanbieder brengt het op de markt of in gebruik.
- Tenzij: Risico’s die alleen bij misbruik buiten elk redelijkerwijs te voorzien gebruik optreden vallen buiten de verplichte scope.
- Geldt als: De aanbieder brengt een hoog-risico systeem op de markt; publieke gebruiksverantwoordelijken registreren ook hun gebruik.
- Tenzij: Voor de meeste Bijlage III-systemen volstaat interne controle (Bijlage VI); een aangemelde instantie is vereist voor bepaalde biometrie en waar geharmoniseerde normen ontbreken.
- Geldt als: Een hoog-risico systeem wordt geleverd, gewijzigd, van naam voorzien of van buiten de EU op de Uniemarkt gebracht.
- Tenzij: Wie uitsluitend als distributeur of importeur optreedt zonder de triggers van Artikel 25 blijft in die lichtere rol, met eigen controleplichten.
Dit zijn de vragen die u zelf beantwoordt. Praxikon toont welke voorwaarde in welke bepaling staat; of uw systeem eraan voldoet, stelt u vast.
werving en selectie
Aanbeveling van een kandidaat die automatisch een besluit wordt
Een werkgever gebruikt een systeem dat sollicitanten rangschikt en een kandidaat voor aanname aanbeveelt. In de ene inrichting weegt een recruiter die aanbeveling mee in een eigen beoordeling; in de andere inrichting wordt de uitkomst automatisch toegepast en valt een kandidaat af zonder dat iemand ernaar kijkt.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Toets uw wervingssysteem op het beoogde doel en niet op de vraag of een recruiter meekijkt, want het toevoegen of weglaten van menselijke tussenkomst verandert de indeling als hoog risico niet.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
onderwijs
AI-artikelen over EU-beleid zonder inhoudelijke toetsing
Een website publiceert automatisch AI-gegenereerde artikelen over Europees beleid. Er is een redactiestatuut op papier, maar niemand toetst de inhoud. Voor publicatie draait alleen een spellingcontrole, en een tweede AI-model kijkt de tekst na.
Herkomst: De finale richtsnoeren van de Commissie over artikel 50 behandelen dit geval als uitgewerkt voorbeeld bij de transparantieplichten. Het document is niet bindend.
Een redactiestatuut op papier, een spellingcontrole en een tweede AI-model tellen niet als menselijke toetsing, dus zonder inhoudelijke feitencontrole door een mens moet u de publicatie labelen.
Commission Guidelines C(2026) 5054 final, 20.7.2026, uitgewerkte voorbeelden bij artikel 50
media en content
AI-samenvatting van een raadsbesluit onder eindredactie
Een nieuwssite zet onder een door een journalist geschreven artikel over een recent raadsbesluit een AI-gegenereerde samenvatting. De eindredacteur leest die samenvatting inhoudelijk na, controleert de feiten en geeft akkoord voor publicatie.
Herkomst: De finale richtsnoeren van de Commissie over artikel 50 behandelen dit geval als uitgewerkt voorbeeld bij de transparantieplichten. Het document is niet bindend.
Leun niet op de redactie-uitzondering zonder inhoudelijke toetsing door een deskundige en een vindbaar genoemde eindverantwoordelijke, en bedenk dat de uitzondering vervalt zodra AI na de akkoordverklaring opnieuw in de tekst ingrijpt.
Commission Guidelines C(2026) 5054 final, 20.7.2026, uitgewerkte voorbeelden bij artikel 50
industrie en productie
AI-speelgoed beloont kinderen voor gevaarlijke challenges
Een fabrikant brengt interactief AI-speelgoed op de markt dat kinderen geboeid houdt met steeds risicovollere opdrachten, zoals op meubels klimmen, hoge planken verkennen of met scherpe voorwerpen omgaan, in ruil voor digitale beloningen en virtuele complimenten.
Herkomst: De richtsnoeren van de Commissie over verboden AI-praktijken behandelen dit geval als uitgewerkt voorbeeld bij artikel 5. Het document is niet bindend: de uiteindelijke uitleg is aan het Hof van Justitie.
Richt uw product zich mede op kinderen, beoordeel dan elk beloningsmechanisme apart, want wat bij volwassenen nog acceptabele prikkeling heet, kan bij kinderen al uitbuiting van hun nieuwsgierigheid en beloningsdrang zijn.
Commission Guidelines C(2025) 5052 final, 29.7.2025, uitgewerkte voorbeelden bij artikel 5
Geen verplicht cursusformat, geen certificaat, geen examen en geen AI-officer
De Q&A van de Commissie over AI-geletterdheid stelt dat er geen pasklare aanpak bestaat en dat er geen strikte vereisten of verplichte trainingen worden opgelegd. Over certificering vermeldt de Q&A letterlijk dat er geen certificaat nodig is en dat organisaties een interne registratie van trainingen of andere begeleidende initiatieven kunnen bijhouden. Over toetsing vermeldt zij dat artikel 4 van de AI-verordening geen verplichting inhoudt om de AI-kennis van werknemers te meten. Over governance vermeldt zij dat er geen specifieke governancestructuur is voorgeschreven om aan artikel 4 te voldoen, zodat er anders dan bij de functionaris voor gegevensbescherming onder de AVG geen AI-functionaris hoeft te worden aangesteld. Over het niveau vermeldt de Q&A dat AI-geletterdheid na de wijziging door de Digital Omnibus een verplichting blijft voor aanbieders en gebruiksverantwoordelijken van AI-systemen, maar dat er geen specifiek of toereikend niveau wordt voorgeschreven en dat de verordening niet vereist dat enig specifiek niveau van AI-geletterdheid van enig individu wordt gegarandeerd. Daartegenover stelt de Q&A dat het enkel vertrouwen op de gebruiksaanwijzing van het AI-systeem of het aan personeel vragen die te lezen, mogelijk niet doeltreffend is, en dat organisaties bij het bepalen van hun aanpak rekening moeten houden met het algemene begrip van AI binnen de organisatie, met de vraag of zij aanbieder of gebruiksverantwoordelijke zijn, met de risico's van de gebruikte systemen, met kennislacunes bij personeel gelet op technische kennis, ervaring, opleiding en training, en met contextuele factoren zoals sector, doel en getroffen bevolkingsgroepen. De Q&A vermeldt verder dat organisaties verschillende niveaus van training of leeraanpakken kunnen hanteren naargelang kennis, ervaring, opleiding en rol, en dat personeel met een opleiding of ervaring in AI-ontwikkeling normaal gesproken als AI-geletterd wordt beschouwd, waarbij de organisatie nog wel moet nagaan of die personen de specifieke AI-systemen van de organisatie begrijpen, weten hoe zij daarmee moeten omgaan en zich van alle risico's bewust zijn.
Commission Q&A on AI literacy, secties over het vereiste niveau, opleidingsvormen, certificaten, toetsing van kennis en governancestructuren (geraadpleegd op 9 augustus 2026)
Artikel 4 reikt verder dan uw eigen personeel, en de nationale toezichthouder handhaaft
De Q&A van de Commissie over AI-geletterdheid vermeldt dat artikel 4 geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen en daarnaast voor andere personen die namens hen met de werking en het gebruik van AI-systemen te maken hebben, en dat het daarbij gaat om personen die in brede zin binnen de organisatorische invloedssfeer vallen, met als voorbeelden een opdrachtnemer, een dienstverlener en een client. Over clienten vermeldt de Q&A dat zij afhankelijk van het specifieke risico AI-geletterdheid nodig kunnen hebben, met als redenering dat getroffen personen moeten begrijpen hoe met behulp van AI genomen besluiten hen raken. Over het geografische bereik vermeldt de Q&A dat het juridische kader van de AI-verordening geldt voor zowel publieke als private partijen binnen en buiten de Unie, zolang het AI-systeem op de Uniemarkt wordt gebracht, in de Unie wordt gebruikt, of het gebruik ervan gevolgen heeft voor personen die zich in de Unie bevinden. Over toezicht vermeldt de Q&A dat het toezicht op en de handhaving van artikel 4 niet bij het AI Office ligt maar onder de bevoegdheid van de nationale markttoezichtautoriteiten valt, en dat toezicht en handhaving zijn aangevangen op 2 augustus 2026, terwijl artikel 4 zelf van toepassing is geworden op 2 februari 2025. Over sancties vermeldt de Q&A dat nationale markttoezichtautoriteiten boetes en andere handhavingsmaatregelen kunnen opleggen bij inbreuken op artikel 4, dat dit gebeurt op grond van nationale wetgeving die de lidstaten uiterlijk 2 augustus 2025 moesten vaststellen, dat elke sanctie evenredig moet zijn en moet worden gebaseerd op het individuele geval, rekening houdend met factoren zoals de aard en de ernst van de inbreuk en het opzettelijke of nalatige karakter ervan, en dat een sanctie waarschijnlijker is wanneer er bewijs is van een incident dat is ontstaan door een gebrek aan passende training en begeleiding. Artikel 4 wordt niet genoemd in de opsomming van artikel 99 lid 4 van de AI-verordening, die uitsluitend ziet op de artikelen 16, 22, 23, 24, 26, 31, 33 lid 1, 3 en 4, 34 en 50, zodat de hoogte van een sanctie wegens artikel 4 uit het nationale recht volgt en niet uit de boeteplafonds van de verordening zelf. De Q&A vermeldt verder dat artikel 4 de bepalingen over transparantie in artikel 13 en over menselijk toezicht in artikel 14 versterkt en indirect bijdraagt aan de bescherming van getroffen personen, en dat voor gebruiksverantwoordelijken van hoogrisicosystemen de verplichting uit artikel 26 om te waarborgen dat personeel is opgeleid voor menselijk toezicht een afzonderlijke eis vormt; die eis wordt van toepassing op 2 december 2027 voor zelfstandige systemen uit bijlage III en op 2 augustus 2028 voor systemen uit bijlage I.
Commission Q&A on AI literacy, secties over doelgroepen, geografisch bereik, toezicht en handhaving, en sancties (geraadpleegd op 9 augustus 2026)
AI-agents moeten zowel hun AI-aard als hun opdrachtgever bekendmaken
Punt (31) van de richtsnoeren van 20 juli 2026 bepaalt dat AI-agents onder artikel 50 lid 1 vallen wanneer zij kunnen communiceren met de personen die hen instrueren of met andere natuurlijke personen bij de uitvoering van hun taken, met als voorbeelden het maken van boekingen, het beheren van correspondentie, het onderhandelen over of sluiten van contracten en het uitvoeren van aankopen. Volgens datzelfde punt moeten AI-agents zo worden ontworpen en ontwikkeld dat zij zowel hun kunstmatige aard bekendmaken als de persoon namens wie zij handelen, gelet op de noodzaak van transparantie over de oorsprong en over de delegatie van bevoegdheid en verantwoording voor de gevolgen van hun handelen. Dit geldt ook in complexe multi-agentarchitecturen waarin andere agents rechtstreeks met natuurlijke personen communiceren. Wanneer de aanbieder voor het in de handel brengen of in gebruik stellen niet betrouwbaar kan vaststellen of de agent rechtstreeks met een natuurlijke persoon zal communiceren, moet de agent op architectuurniveau zo worden ontworpen en geinstrueerd dat hij zich in elke situatie bekendmaakt waarin het redelijkerwijs waarschijnlijk is dat hij met een natuurlijke persoon in contact komt, ook wanneer die persoon een rechtspersoon vertegenwoordigt. Verder moeten agents zich ook bekendmaken aan de personen die hen instrueren, op belangrijke momenten zoals autorisatie, rapportage en validatie, mede wanneer de agent output verwerkt of gebruikt die door andere AI-systemen is voortgebracht in plaats van door een natuurlijke persoon, en bij iedere nieuwe interactie. Punt (63) voegt toe dat artikel 50 lid 2 op AI-agents van toepassing kan zijn wanneer de handeling van de agent leidt tot AI-gegenereerde of gemanipuleerde content die door natuurlijke personen waarneembaar is, terwijl tussenliggende verwerkingsstappen zoals redeneerketens en niet-waarneembare handelingen zoals een webverzoek of browseractie daarbuiten vallen.
Commission Guidelines C(2026) 5054 final, sectie 3.1.1, randnummer (31), en sectie 4.1.2, randnummer (63)
Artistiek of satirisch werk is niet vrijgesteld, alleen verlicht, en informatief wint altijd
Punt (119) van de richtsnoeren van 20 juli 2026 spreekt van een verzwakte transparantieverplichting voor deepfakes die deel uitmaken van evident artistieke, creatieve, satirische, fictieve of vergelijkbare werken of programma's, waarbij de verplichting beperkt is tot bekendmaking op een passende wijze die de weergave of het genot van het werk niet belemmert. Punt (120) omschrijft de categorieen: artistieke werken zijn werken gemaakt met het oog op kunst, waaronder muziek, cinematografische werken en beeldende kunst; creatieve werken vergen creatieve keuzes, waarbij werken die vooral door functionele of technische overwegingen zijn ingegeven niet als creatief gelden; satirische werken beogen samenleving, politiek, bedrijfsleven of publieke figuren te bekritiseren met humoristische technieken; fictieve werken betreffen personen, objecten, plaatsen, entiteiten of gebeurtenissen in een verbeelde maar geloofwaardige setting; vergelijkbare werken delen kernkenmerken met die categorieen zonder er precies in te passen. Punt (122) bepaalt dat het voor de natuurlijke personen die eraan worden blootgesteld evident moet zijn dat de content in een van die categorieen valt, dat de categorieen daarom strikt moeten worden uitgelegd gelet op het lichtere bekendmakingsregime en de belangen van de vrijheid van meningsuiting en van kunst en wetenschap, en dat content waarvan de aard voor het publiek mogelijk onduidelijk of dubbelzinnig is buiten dit lichtere regime valt. Relevante factoren zijn volgens datzelfde punt of de content vormen of stijlen vertoont die kenmerkend zijn voor de categorie, de context waarin de content wordt gepresenteerd, en de verwachtingen van het publiek. Datzelfde punt sluit content uit waarvan de aard uitsluitend informatief of commercieel is en als zodanig herkenbaar is, met nieuwsverslaggeving als voorbeeld, merkt op dat advertenties of documentaires in bepaalde specifieke situaties wel en in andere niet als evident creatief of fictief kunnen gelden omdat de beoordeling per geval plaatsvindt, en bepaalt dat wanneer de deepfake meerdere karakters combineert, bijvoorbeeld informatief en creatief, het informatieve karakter altijd voorgaat en de gewone labelvereisten gelden. Punt (123) benadrukt dat deze deepfakes niet zijn uitgesloten van de verplichting: de gebruiksverantwoordelijke moet de AI-oorsprong of de manipulatie nog steeds bekendmaken, maar mag dat doen op een passende wijze, en moet in elk geval voldoen aan artikel 50 lid 5. Punt (124) bepaalt dat het beroep op de verlichte verplichting geen rechtvaardiging kan zijn om de grondrechten van individuen of de rechten van rechthebbenden op grond van het Unierecht inzake intellectuele eigendom of gegevensbescherming niet te eerbiedigen. Als voorbeelden binnen de categorieen noemt het document films met door AI verjongde bestaande acteurs of digitale replica's van overleden acteurs, door AI gegenereerde muziek in de stijl van bestaande artiesten, en een door AI gemanipuleerde afbeelding van een bestaande politicus in een scene die duidelijk bedoeld is als humoristische kritiek. Buiten de categorieen vallen volgens het document onder meer een door AI gemanipuleerde video in de stijl van een teleshoppingkanaal, door AI gegenereerde beelden van beroemdheden die suggereren dat zij betrokken waren bij activiteiten die nooit hebben plaatsgevonden, en een door AI gemanipuleerde video met een realistische synthetische influencer die uitsluitend de functionaliteiten van een gesponsord product toont.
Commission Guidelines C(2026) 5054 final, sectie 6.1.3, randnummers (119) tot en met (124), en de bijbehorende voorbeeldenlijsten
EN 18286:2026: kwaliteitsmanagementsysteem voor AI Act-doeleinden
EN 18286:2026 (Artificial intelligence: Quality management system for EU AI Act regulatory purposes) is opgesteld door CEN/CLC/JTC 21 onder standaardisatieverzoek M/613 en is op 12 juli 2026 door CEN-CENELEC goedgekeurd. Het is de eerste JTC 21-deliverable die het publicatiestadium bereikt. Volgens een gepubliceerde dekkingsverklaring bij de norm, die nog niet door een tweede onafhankelijke bron is bevestigd, ziet de norm op artikel 17 lid 1 punten a tot en met m en op artikel 11 lid 1 eerste zin, en uitdrukkelijk niet op artikel 17 leden 2 tot en met 4 en artikel 72. De norm is op dit moment NIET met referentie in het Publicatieblad bekendgemaakt. Het vermoeden van conformiteit van artikel 40 treedt pas in na die bekendmaking.
EN ISO/IEC 42001: managementsysteem voor kunstmatige intelligentie
ISO/IEC 42001:2023 is de eerste certificeerbare internationale norm voor een AI-managementsysteem, gepubliceerd op 18 december 2023 en opgebouwd volgens de plan-do-check-act-cyclus. De tekst is ongewijzigd overgenomen als EN ISO/IEC 42001:2026, goedgekeurd door CEN op 13 maart 2026, met nationale invoering door de aangesloten normalisatie-instituten. Deze adoptie is geen deliverable onder standaardisatieverzoek M/613: de norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40. Voor artikel 17 is EN 18286:2026 de aangewezen deliverable onder M/613; ook die norm is niet met referentie in het Publicatieblad bekendgemaakt.
ISO/IEC 12792: transparantietaxonomie van AI-systemen
ISO/IEC 12792:2025 (Information technology: Artificial intelligence: Transparency taxonomy of AI systems) is in november 2025 gepubliceerd door ISO/IEC JTC 1/SC 42. De norm specificeert een taxonomie van informatie-elementen waarmee betrokkenen kunnen bepalen welke transparantie-informatie nodig is, en beschrijft de betekenis van die elementen en hun relevantie voor de doelen van verschillende belanghebbenden. De tekst is als Europese norm overgenomen als EN ISO/IEC 12792:2025. De norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40 AI-verordening. Voor artikel 13 is prEN 18229-3 de aangewezen deliverable.
ISO/IEC 23894: leidraad voor risicomanagement van AI
ISO/IEC 23894:2023 (Information technology: Artificial intelligence: Guidance on risk management) is in februari 2023 gepubliceerd en is de eerste internationale norm die specifiek ingaat op risicomanagement voor AI. De norm is niet-voorschrijvend en is opgebouwd op de structuur van ISO 31000. De tekst is door CEN-CENELEC overgenomen als EN ISO/IEC 23894:2024. De norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40 AI-verordening. De deliverable die dat wel beoogt te doen voor artikel 9 is prEN 18228.
- Bijlage III, punt 1: biometrie
- Bijlage III, punt 1, zoals dat punt in de verordening staat, met zijn letteronderdelen en de daarin genoemde uitzonderingen.
- Bijlage III, punt 2: kritieke infrastructuur
- Bijlage III, punt 2, zoals dat punt in de verordening staat, met zijn letteronderdelen en de daarin genoemde uitzonderingen.
- Bijlage III, punt 3: onderwijs en beroepsopleiding
- Bijlage III, punt 3, zoals dat punt in de verordening staat, met zijn letteronderdelen en de daarin genoemde uitzonderingen.
- Bijlage III, punt 4: werkgelegenheid en personeelsbeheer
- Bijlage III, punt 4, zoals dat punt in de verordening staat, met zijn letteronderdelen en de daarin genoemde uitzonderingen.
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatie